azureAD 与本地广告同步

azureAD 与本地广告同步

我有一个安装了 Office 365 Azure 广告的客户。我们称之为 blabla.com。现在客户需要一个本地广告基础设施。他们有大约 40 个用户。我计划创建一个 DC,然后创建一个本地域。然后使用 Azure 广告同步。

由于 o365 中的域名是 blabla.com,我可以使用 corp.blabla.com 作为本地域名吗?这里的最佳做法是什么?

有人做过这种手术吗?我必须注意的最常见的陷阱是什么?

谢谢大家

答案1

  1. 您无法将现有的 Office 365 用户同步到您的本地 AD...但是...一旦您创建了本地 AD 用户,您就可以将您的本地 AD 用户匹配并同步到您现有的 Office 365 用户。

  2. 就域名而言,这两个目录完全无关。重要的是创建具有与 Office 365 UPN 后缀相同的 UPN 后缀的本地用户,以便本地用户能够与现有的 Office 365 用户匹配。

例如:如果您的 Office 365 UPN 后缀是blabla.com然后您需要创建一个名为blabla.com并将其分配给所有本地 AD 用户。AD 域可以命名为任意名称...例如 ad.corp.com,只要您的本地 AD 用户的 UPN 后缀与其 Office 365 UPN 后缀相匹配即可。

相关内容